Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-24813-Apache-Tomcat-RCE-PoC — CVE-2025-24813 の Proof of Concept。Apache Tomcat におけるリモートコード実行 (RCE) の脆弱性です。この PoC は、HTTP PUT リクエストでアップロードされた巧妙に細工されたセッションファイルを介した安全でないデシリアライゼーションを悪用し、攻撃者が脆弱な Tomcat サーバー上で任意のコードをリモートから実行できるようにします。 | Kitploit
ツール/GitHubGitHub/sentilaso1/cve-2025-24813-apache-tomcat-rce-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubsentilaso1/cve-2025-24813-apache-tomcat-rce-poc

CVE-2025-24813-Apache-Tomcat-RCE-PoC

CVE-2025-24813 の Proof of Concept。Apache Tomcat におけるリモートコード実行 (RCE) の脆弱性です。この PoC は、HTTP PUT リクエストでアップロードされた巧妙に細工されたセッションファイルを介した安全でないデシリアライゼーションを悪用し、攻撃者が脆弱な Tomcat サーバー上で任意のコードをリモートから実行できるようにします。

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-24813 Apache Tomcat RCE PoC

説明

これは、Apache Tomcat のリモートコード実行 (RCE) 脆弱性である CVE-2025-24813 の概念実証 (PoC) です。この脆弱性は、HTTP PUT リクエストによりアップロードされた巧妙に細工されたセッションファイルの安全でないデシリアライゼーションに起因し、攻撃者は脆弱な Tomcat サーバー上でリモートから任意のコードを実行できます。

脆弱性の詳細

  • CVE ID: CVE-2025-24813
  • 影響を受けるソフトウェア: Apache Tomcat (バージョン 9.0.0.M1 から 9.0.98、10.1.0-M1 から 10.1.34、11.0.0-M1 から 11.0.2)
  • 種別: リモートコード実行 (RCE)
  • 攻撃ベクトル: 細工されたセッションペイロードを使用した HTTP PUT + デシリアライゼーションを誘発する HTTP GET
  • 影響: リモートの攻撃者がサーバー上で任意の Java コードを実行できる

前提条件

  • ターゲットが脆弱性のあるバージョンの Apache Tomcat を実行している必要があります。
  • HTTP PUT リクエストで書き込み可能なディレクトリにファイルをアップロードできる必要があります。
  • アップロードしたセッションファイルにアクセスしてデシリアライゼーションを誘発できる必要があります。
  • ペイロードを生成するための Java 環境 (例: ysoserial を使用) が必要です。

使用方法

  1. ペイロードを生成します (任意。同梱されていない場合):
    java -jar ysoserial.jar CommonsCollections1 "your_command" > payload.ser

  2. PoC スクリプトを実行します:
    python3 CVE-2025-24813.py <target_url> [options]

  3. スクリプトは悪意のあるセッションファイルをアップロードし、リモートコード実行を誘発します。

免責事項

この PoC は教育目的および許可を得たテスト目的のみに使用してください。明示的な許可なくシステムで使用しないでください。作者は、このツールの誤用またはこれによって生じた損害について一切責任を負いません。

参照

  • Apache Tomcat セキュリティアドバイザリ
  • CVE-2025-24813 の詳細
ツールをダウンロード